Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Как сделать защиту от брутфорса в spring security в многонодовом приложении. / 6 сообщений из 6, страница 1 из 1
23.03.2016, 12:30
    #39198701
questioner
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
Как сделать защиту от брутфорса - почитал здесь


Но у нас многонодовое приложение. И вообще у нас 2 провайдера. Если в первом не нашли юзера, то ищем во втором.

Так вот допустим определил я 2 листенера : success и fail. Сессии мы храним в hazelcast.

Есть мысли сделать в HZ мапу и при неудачном логине инкрементировать счётчик, а при удачном сбрасывать, проверяя этот счётчик при логине.
Но я что-то побаиваюсь concurrent проблем.

Что скажете?
...
Рейтинг: 0 / 0
23.03.2016, 12:52
    #39198719
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
questionerЧто скажете?
программист делает функционал приложения.
А сабж это утилита админа. Есть готовые. И они не должны мешаться в самом приложении.
Сделаете отдельно в виде библиотеки или утилиты?
...
Рейтинг: 0 / 0
23.03.2016, 13:52
    #39198783
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
Брутфорс чего?
...
Рейтинг: 0 / 0
23.03.2016, 14:55
    #39198825
Usman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
questionerЧто скажете?При достижении лимита неудачных попыток выводить капчу.
...
Рейтинг: 0 / 0
23.03.2016, 15:38
    #39198865
grasoff.net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
questionerЕсть мысли сделать в HZ мапув redis
...
Рейтинг: 0 / 0
24.03.2016, 09:29
    #39199294
Atum1
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
перебор и пр..пр... должно отдавливаться на этапе nginx | apache - у них и моды есть и либы ...

ну или в крайнем случае на стороне апп сервера (очень плохо )

тут так же решений вагон и тележка

http://www.baeldung.com/spring-security-block-brute-force-authentication-attempts

https://www.javacodegeeks.com/2012/10/spring-security-prevent-brute-force.html
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Как сделать защиту от брутфорса в spring security в многонодовом приложении. / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]